Программа: Bugzilla 2.16.10 и более ранние версии

Уязвимость позволяет локальному пользователю повысить свои привилегии на
системе. Уязвимость существует в сценарии "syncshadowdb", который небезопасным
образом временный файл "tmpsyncshadow" во временной директории. Локальный
пользователь может с помощью специально сформированной символической ссылки
перезаписать произвольные файлы на системе с привилегиями пользователя,
запустившего уязвимое приложение.
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии